The National Times - Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com

Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com


Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com
Des hôteliers et leurs clients victimes de cyberattaques via la plateforme Booking.com / Photo: © AFP/Archives

Des hôteliers et leurs clients sont la cible de cyberattaques visant leur interface avec la plateforme de réservations Booking.com, alerte vendredi le syndicat patronal de l'hôtellerie-restauration, le GNI, qui invite les professionnels victimes à se déconnecter du site, à avertir leurs clients et à déposer plainte.

Taille du texte:

Depuis fin décembre, des cybercriminels prennent le contrôle de l'interface de certains professionnels avec Booking.com, grâce à des techniques de hameçonnage ciblé et cherchent à extorquer des données de paiement aux internautes ayant utilisé la plateforme, alerte le GNI dans un mail à ses adhérents.

Ces messages invitent les hôteliers à cliquer sur un lien qui contient un fichier infectant leur PC de virus qui s'emparent de mots de passe permettant aux pirates de modifier le "nom d'enseigne, (les) coordonnées, chambres et tarifs" des établissements.

Les pirates se font aussi passer pour l'hôtel auprès des clients de celui-ci, prenant contact soit via la messagerie de Booking.com soit via WhatsApp, pour les inviter à cliquer sur un lien et à fournir leurs coordonnées bancaires.

"Nous ne savons pas d'où vient la faille de sécurité, des hôteliers ou de Booking, mais le cybercriminel arrive à rentrer dans la messagerie de l'hôtelier et à récupérer les informations", a expliqué à l'AFP Véronique Martin, directrice du département Europe et numérique au GNI.

"Il faut que les hôteliers déposent plainte et les clients aussi, ce qui permettra d'évaluer l'étendue de ces attaques", dit-elle, précisant avoir "identifié une douzaine d'hôteliers parisiens ciblés" par celles-ci. "Mais ce n'est certainement que la partie émergée de l'iceberg. Il faut éviter que ça s'étende sur toute la France, voire en Europe", estime Mme Martin.

L'hôtelière parisienne Fabienne Ardouin, qui gère les hôtels France Albion et Helussi, a recensé "23 cas de fishing auprès de clients, dont cinq ont cliqué sur le lien et donné leurs informations de carte de crédit aux pirates", dit-elle à l'AFP.

"J'ai tout de suite coupé ma connectivité avec le site: je n'ai plus de chambres à vendre sur Booking.com, je perds du chiffre d'affaires depuis une semaine", dit l'hôtelière qui préside la Commission numérique du GNI.

Alertée, la plateforme est resté muette, poursuit-elle: "Ma chargée de compte vient de me dire qu'ils cherchaient toujours".

Le GNI a saisi la plateforme cybermalveillance.gouv.fr et alerté la Répression des fraudes et la Cnil sur "le manque d'accompagnement de Booking.com dans cette faille de sécurité".

Pour Gérôme Billois, expert en cybersécurité de la société Wavestone, "les piratages de ce genre sur des plateformes sont extrêment courants", avec une "augmentation de la qualité" de celles-ci: "les pirates parviennent à obtenir les identifiants et mots de passe en utilisant des scénarios très bien faits".

Il appelle les plateformes à "mettre en place des procédures pour réagir très rapidement" en cas de cyberattaque.

Sollicitée par l'AFP, la plateforme affirme que "la faille de sécurité ne provient pas de Booking.com" et assure que "les comptes concernés ont rapidement été verrouillés", et que "les voyageurs potentiellement concernés avaient été informés.”

S.Ross--TNT

En vedette

Vin: à Beaune, des enchères sous des auspices hollywoodiens

Les enchères des vins des Hospices de Beaune, rendez-vous du luxe et de la charité, s'ouvrent dimanche sous le parrainage de stars hollywoodiennes, dont Eva Longoria et Jean Reno, appelés à pousser une vente moins fournie en raison d'une récolte amputée par les aléas climatiques.

Trump nomme à l'Energie Chris Wright, climatosceptique et magnat de la fracturation hydraulique

Climatosceptique, PDG d'une entreprise et soutenu par les compagnies pétrolières américaines: Donald Trump a nommé au poste de secrétaire à l'Energie Chris Wright, PDG de l'entreprise Liberty Energy, avec pour feuille de route la dérégulation du secteur.

Tête-à-tête entre Biden et Xi, qui dit vouloir oeuvrer à une "transition en douceur" dans l'optique Trump

Le président chinois Xi Jinping a assuré son homologue américain Joe Biden que Pékin oeuvrera à une "transition en douceur" dans les relations Chine-Etats-Unis, samedi lors d'un ultime tête-à-tête officiel entre les deux dirigeants, après un sommet Asie-Pacifique dans un contexte d'incertitudes liées à la réélection de Donald Trump.

Tête-à-tête Biden-Xi, entre Trump et craintes d'"isolationnisme"

Les présidents chinois Xi Jinping et américain Joe Biden se rencontrent samedi à Lima pour un ultime tête-à-tête officiel, après un sommet Asie-Pacifique qui a vu s'exprimer les craintes de "protectionnisme" et d'"isolationnisme", dans le contexte de la réélection de Donald Trump.

Taille du texte: